16 Nisan 2010 Cuma

Active Directory Mimarisi ve Özellikleri

Herkes blog sitesinin adresini bu yazının altındaki yorum kısmına adı ile birlikte yazsın.

AKTİF DIRECTORY ALTYAPISINI VE
AĞ ALTYAPISININ İŞLEYİŞİNİ
TANIMLAMA
Active Directory Mimarisi ve Özellikleri
Güvenlik tanımlayıcısı:
Erişim denetimi listesi Access Control Lists (ACL):
İsteğe bağlı erişim denetimi listesi Discretionary Access Control Lists (DACL):
Sistem erişim denetimi listesi System Access Control Lists (SACL):
Güvenlik Hesapları Yöneticisi Security Account Manager (SAM):
Yedekleme etki alanı denetleyicisi Backup Domain Controller (BDC):
Birincil etki alanı denetleyicisi Primary Domain Controller (PDC):
Basit Dizin Erişimi Protokolü Lightweight Directory Access Protocol(LDAP):
Güvenli Soket Katmanı Secure Sockets Layer (SSL):
Yerel Güvenlik Yetkilisi  Local Security Authory (LSA):
NT Lan Manager (NTLM) kimlik doğrulaması protokolü:
Uzaktan yordam çağrısı Remote Procedure Calls (RPC):
Güvenlik kimliği Security identifier (SID):
İlişkili kimlik Relative identifier (RID)
Kerberos V5 kimlik doğrulaması protokolü:
Anahtar Dağıtım Merkezi Key Distribution Center (KDC):
Bilet Ticket:
Bilet sağlayan hizmet Ticket Granting Service (TGS):
Bilet sağlayan bilet Ticket Granting Ticket (TGT):


Yukarıdaki terimleri modülden çalışarak anladığınız şekilde yorumlayınız.

12 yorum:

  1. hocam ; Güvenlik tanımlayıcısı : Korunmuş A.D nesnesiyle yapılandırılmış güvenlik bilgilerini içeriyor.Güvenlik tanımlayıcısı : A.D ' de bulunan nesnenin sahipleri,nesnenin kimlikleri vs bunlara ne şekilde erişebileceğini içerir.
    Erişim denetimi listesi Access Control Lists (ACL):A.D nesnelerine yani kullanıcılara yapısal birimlere vs nesnelerine sağ tıklayıp özellikler sekmesinden güvenlik vermemizi sağlar.
    İsteğe bağlı erişim denetimi listesi Discretionary Access Control Lists (DACL):
    yine aynı A.D' deki kullanıcılara guruplara erişim izni verme görevini gerçekleştirir.
    Sistem erişim denetimi listesi System Access Control Lists (SACL):A.D nesnesine ait güvenlik tanımlayıcısının kullanıcı ve gurup ilkesinin hangi olayların denetleyeceğini bildiren bölümdür.denetleme olayı : oturum açma kapama saatleri hesap ilkeleri gibi olayları içerir.
    Güvenlik Hesapları Yöneticisi Security Account Manager (SAM):Oturum açma işlemi sırasında kullanılan işlemler bir windows hizmetidir.SAM kullanıcı hesap bilgilerinin bakımını yapar.
    Yedekleme etki alanı denetleyicisi Backup Domain Controller (BDC):Bu bir etki alanı denetleyicisidir.hesap ve güvenlik bilgilerini içerir.
    Birincil etki alanı denetleyicisi Primary Domain Controller (PDC):
    Etki alanında bulunun kullanıcı,bilgisayar ve gurup hesaplarını güncelleştirmeye yarar.
    Basit Dizin Erişimi Protokolü Lightweight Directory Access Protocol(LDAP):A.D ' de için birincil erişim protokolüdür.
    Güvenli Soket Katmanı Secure Sockets Layer (SSL):Bu çok önemli bir katmandır.kredi kartı gibi numaraları ve bazı kritik numaraların ele geçirilmesini önlemek için kullanılır.
    Yerel Güvenlik Yetkilisi  Local Security Authory (LSA):kendi bilgisayarımızda açılış esnasında kimlik kontorulü yapar.
    NT Lan Manager (NTLM) kimlik doğrulaması protokolü:istek/cevap kimlik doğrulaması protokolüdür.
    Uzaktan yordam çağrısı Remote Procedure Calls (RPC):Bir bilgisayarın uzaktan yönetilmesini sağlar.
    Güvenlik kimliği Security identifier (SID):windowsda iç işlemler gurup yerine SID kullanır.
    İlişkili kimlik Relative identifier (RID):windows'un iç işlemler görevinin doğrulamasını yapar.
    Kerberos V5 kimlik doğrulaması protokolü:kullanıcı ve ana bilgisayar kimliğini doğrulamak için kullanılır.
    Anahtar Dağıtım Merkezi Key Distribution Center (KDC):keyberos'da kullanılır.
    Bilet Ticket:kullanıcı kimliğini doğrulamak için kullanılır.
    Bilet sağlayan hizmet Ticket Granting Service (TGS):kullanıcı etki alanındaki hizmetlere keyberos yardımıyla kullanılır.
    Bilet sağlayan bilet Ticket Granting Ticket (TGT):TGT kullanıcının oturum açma süresince geçerli olur.

    YanıtlaSil
  2. hocam ben ufuk yaaaaaaaaaaaaaa .D kendi sayfamada yazdm bakabilrsnz ama göremezsnz die burayada yazdm .D

    YanıtlaSil
  3. Yazanlar için teşekkürler.

    YanıtlaSil
  4. Ali Akyüz bundan sonraki yazacaklarını sitene yazıyorsun.

    YanıtlaSil
  5. Hakan HARMANCI:http//diqmenleeqenc.blogspot.com/

    YanıtlaSil
  6. Göker DEMİRCİ http://dikmensisgoker.blogspot.com/

    YanıtlaSil
  7. Hakanın sayfası çalışmıyor.

    YanıtlaSil
  8. Hakan HARMANCI:http//diqmenlyqenc.blogspot.com/

    YanıtlaSil
  9. Artun DAĞHAN : http://artun-l1v3.blogspot.com

    YanıtlaSil
  10. hocam ARtun bn. tüm yaptıklarımı kendi sayfama yapcam ordan bakarsınz..

    YanıtlaSil
  11. Hocam Okan ben sayfam bu: http://aragornx06.blogspot.com/

    YanıtlaSil
  12. HÜSEYİN AKKAYA =====>
    huseyin-sis.blogspot.com

    YanıtlaSil